Création de groupes de sécurité et de règles

Vous pouvez créer un groupe de sécurité IBM Cloud® et ses règles associées, puis l'affecter aux interfaces de l'une ou de plusieurs instances de serveur virtuel pour activer un pare-feu virtuel.

Création d'un groupe de sécurité

Pour créer un groupe de sécurité, procédez comme suit :

  1. Dans Console IBM Cloud, cliquez sur l'icône de menu Icône de menu > Infrastructure classique pour accéder à la page d'accueil de l'infrastructure classique.
  2. Dans le menu Infrastructure classique, sélectionnez Sécurité > Sécurité du réseau > Groupes de sécurité pour accéder à la page Groupes de sécurité.
  3. Sur la page Groupes de sécurité, cliquez sur le bouton Créer un groupe +.
  4. Entrez un nom et une description pour le groupe de sécurité puis cliquez sur Créer un groupe.

L'option Créer un groupe avec une règle par défaut pour permettre tout le trafic sortant est sélectionnée par défaut. Vous pouvez la désactiver pour créer un groupe de sécurité sans règles. Un groupe de sécurité sans règles bloque l'ensemble du trafic (entrant et sortant).

Création des règles du groupe de sécurité

Pour créer une règle d'un groupe de sécurité, procédez comme suit :

  1. Dans Console IBM Cloud, cliquez sur l'icône de menu Icône de menu > Infrastructure classique pour accéder à la page d'accueil de l'infrastructure classique.
  2. Dans le menu Infrastructure classique, sélectionnez Sécurité > Sécurité du réseau > Groupes de sécurité pour accéder à la page Groupes de sécurité.
  3. Sur la page Groupes de sécurité, cliquez sur un nom de groupe de sécurité pour ouvrir la page Détails puis cliquez sur le bouton Créer une règle.
  4. Sur la page Créer une règle, entrez tous les attributs appropriés (sens, type d'IP, protocole et informations relatives à la source et à la destination, par exemple). Une fois que vous avez terminé, cliquez sur OK.

La sélection des champs source ou destination facultatifs restreint la nouvelle règle de sorte qu'elle ne s'applique qu'au trafic en provenance ou à destination de la source ou de la destination spécifiée, ou des deux. Les zones Source ou Destination peuvent spécifier un bloc CIDR (Classless Inter-Domain Routing) ou un groupe de sécurité.

Un bloc CIDR facilite le routage d'un bloc d'adresses IP. Si vous sélectionnez le type Bloc CIDR, spécifiez une plage d'adresses IP.

Si vous choisissez le type Groupes de sécurité, sélectionnez une entrée dans la liste des groupes de sécurité existants. De cette manière, toutes les adresses IP d'un périphérique lié au groupe de sécurité sélectionné sont autorisées. Si un serveur virtuel est configuré pour avoir plusieurs adresses IP, seules les adresses principales IPv4 et IPv6 sont utilisées par les règles de ce groupe de sécurité distant.